URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 13105
[ Назад ]

Исходное сообщение
"OpenNews: Пакетный фильтр OpenBSD PF портирован под Windows"

Отправлено opennews , 22-Дек-05 10:56 
Компания Core Security Technologies выпустила бесплатный межсетевой экран (http://force.coresecurity.com/index.php?module=base&page=about) для Windows 2000/XP построенный на базе портированного из OpenBSD пакетного фильтра PF (http://www.openbsd.org/faq/pf/).


URL: http://force.coresecurity.com/index.php?module=base&page=about
Новость: http://www.opennet.ru/opennews/art.shtml?num=6682


Содержание

Сообщения в этом обсуждении
"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Legiar , 22-Дек-05 10:56 
Хм. Качаю, и буду пробовать...
Пока что лучше чем IPFW ничего не надыбал....

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Аноним , 22-Дек-05 11:09 
Pf очень хорош, и главное очень легко читается, в отличае к примеру от iptables.
Жаль под линукса нет :(

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено dimus , 22-Дек-05 11:17 
Зря вы так про iptables. Очень понятный синтаксис, все легко читается и легко правится. А вот в отношении PF я то же сказать не могу (хотя возможно тут причина в том, что я с ним толком не разбирался,может если разобраться он тоже покажется простым.)

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено buzi , 23-Дек-05 21:01 
наверное существует 2 типа людей - которые понимают синтаксис iptables и которые не понимают его.. я наверное ко второму отношусь..

а вот в синтаксис pf помню "въехал" практически сразу


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Andrew , 22-Дек-05 12:14 
Попробуйте IPFilter. Очень похож на PF (PF, на самом деле, "вырос" из IPFilter'а). Последние версии уже поддерживают Linux, правда не на всех дистро сборка проходит гладко.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Аноним , 22-Дек-05 11:14 
окромя iptables
вот бы его портанули...

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено CrazyF , 22-Дек-05 11:29 
Ну и зря!
Под offtop переносить вещи, и тем самым губить *BSD

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Аноним , 22-Дек-05 11:35 
Ну почему же сразу губить?
Вы ставите ОпенБЗДю только ради ПФ?
Что, офтоп избавтся от всех проблем, связанных с размазонностью
кода вообще (и кода ядра в частности) с устанокой ПФ-а?
Я вот на брандмауэр винду поставлю только в случае крайней необходимости
или под угрозой расстрела :)
А вот нормальный пакетный фильтр на винде - это гуд.
Сколько можно со стандартным убожеством встроенным мучится?

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Parker , 22-Дек-05 15:43 
А мучаться как раз и не надо, ставьте OpenBSD и не мучайтесь.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено v0 , 22-Дек-05 11:36 
Исходники закрыты, и на то что это порт PF - это только успокоение души :). Командной строки нету, тока гуй... С тем же успехом можно пользоваться агнитумом или аутпостом. Работает это пока нестабильно тем более.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Аноним , 22-Дек-05 19:28 
Agnitum - это фирма, которая выпустила Outpost. Учите матчасть перед тем, как постить.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Осторожный , 26-Дек-05 12:39 
>Исходники закрыты, и на то что это порт PF - это только
>успокоение души :). Командной строки нету, тока гуй... С тем же
>успехом можно пользоваться агнитумом или аутпостом. Работает это пока нестабильно тем
>более.

Это где Outpost работает нестабильно ?
Версия 2.6 - очень хорошо
Версия 3.0 - тоже хорошо
Вот 2.7 не стоит брать - это точно


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено zedi , 22-Дек-05 12:17 
Пробую скачать данную штуку качает 800-1000байт в секунду с сервера огранизации котороя занимается безопастностью (притом с разных мест пробовал),
Интерестно PF у них также будет работать ???

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено BB , 22-Дек-05 13:01 
У меня скачалось на ~32kbps :)

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено pavlinux , 22-Дек-05 13:43 
> У меня скачалось на ~32kbps :)
Выложи куда нить, поближе exСССР

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено BB , 22-Дек-05 13:45 
URL тафай, выложу :)

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено pavlinux , 22-Дек-05 14:25 
http://www.webfile.ru/upload

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено _Ale_ , 22-Дек-05 14:30 
ну дык ссылка рабочая появится тут или нет?

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено pavlinux , 22-Дек-05 14:27 
Звиняй, просто http://www.webfile.ru/

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено BB , 22-Дек-05 14:34 
Можно скачивать http://webfile.ru/707305

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Pike , 23-Дек-05 10:19 
Уже убиди :( скачать нельзя :(

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено pavlinux , 22-Дек-05 15:26 
Скачал, поставил, не хрена непонял причём
тут OpenBSD. Наверно только идея осталась. :)
Кстати относительно портов UINX на Windows,
и конкретно Iptables, есть наша прекрасная
штуковина LAN2NET называется http://www.lan2net.ru)
Так и пишут, что содрали с iptables.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено guest , 22-Дек-05 16:38 
GPL violation?

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено doner , 12-Авг-08 12:44 
>GPL violation?

Lan2Net - БОТВА violation, это особая лицензия


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено KBAKEP , 22-Дек-05 20:47 
BSD?

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено yaiboo , 22-Дек-05 21:04 
where's src?

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено pavlinux , 22-Дек-05 22:18 
А он же не GPL, он под Apache License

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено zurmansur , 23-Дек-05 13:05 
Интересно как он себя поведет на leak тестах. Будет ли определять dll инъекции и др.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Andrey , 23-Дек-05 15:09 
Попробовал. "4+". На "5" надо фильтровать IPX пакеты, а оно не могет.  

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено adsf34532fdf , 23-Дек-05 15:57 
а оригинальный pf разве может IPX фильтровать? :-)

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено playnet , 23-Дек-05 21:05 
Все-таки, что лучше для *BSD?
Все хвалят PF, но юзают IPFW...

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено citrin , 23-Дек-05 21:21 
>Все-таки, что лучше для *BSD?
>Все хвалят PF, но юзают IPFW...

PF наверно получше будет, но я использую по привычке ipfw - переучиваться некогда.


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Uhz , 24-Дек-05 04:17 
За PF явное  будущее,  за  IPFW не говоря  уже  о IPF     будущего судя по всему нет, пока  система сильно не усложнилась лутше начинать  изучать ее  уже сейчас.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Kaspian , 24-Дек-05 05:07 
А кому-то удалось VPN настроить ?
У меня сложилось впечатление что он сыроват, так, слегка. Например только попытки с 10 соединить VPN он вообще заметил что я это пытаюсь сделать и спросил усновить ли правило для исходящих - установил, хорошо в сторону провайдера вроде пустило, а вот с обратной стороны ни в какую, вроде и сам правило создавал и через его лог разрешал - ноль эмоций, соединение зависает на этапе проверки логина\пароля.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено maksim , 12-Янв-06 21:23 
Аналогично. Так и не смог его заставить работать с PPTP, c PPPoE вначале было все ок, потом тоже начались проблемы.
Пока фтопку.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Santa_Claus , 26-Дек-05 10:21 
Так в винде (w2k, xp, w3k) уже есть свой встроенный пакетный фильтр.
В local security policy находится.

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Осторожный , 26-Дек-05 12:41 
>Так в винде (w2k, xp, w3k) уже есть свой встроенный пакетный фильтр.
>
>В local security policy находится.

А конкретнее - где именно - в каком разделе ?


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Santa_Claus , 26-Дек-05 13:36 
>>Так в винде (w2k, xp, w3k) уже есть свой встроенный пакетный фильтр.
>>
>>В local security policy находится.
>
>А конкретнее - где именно - в каком разделе ?

Немного переврал. Давно туда не смотрел ;)
Local Computer Policy -> Computer Configuration -> Windows Settings -> Security Settings -> IP Security Policies

(это на PDC, AD. А на обычном ПК должно быть где-то поближе)

Он конечно не stateful и его настройка не совсем понятна с 1-го раза, но лучше чем ничего. Юзаем (PDC, AD), пока нормально.

Также в настройках сетевого интерфейса можно настроить TCP/IP filtering. Ну, и в xp, w3k есть свой, корявый FW.


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено alish , 26-Дек-05 16:32 
сдаецца мне мне, что "-> IP Security Policies" - это настройка IPSec


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Santa_Claus , 26-Дек-05 16:54 
>сдаецца мне мне, что "-> IP Security Policies" - это настройка IPSec
>


В общем - да, но не только.
Читать "Проблемы создания персонального файрвола в Windows 2000 с помощью IPSec" здесь
http://timhome.hut.ru/security/security.htm
(ближе к концу), там есть ссылка
http://www.3dnews.ru/communication/firewall2000xp/
на это дело.


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Celcion , 06-Янв-06 22:21 
>Так в винде (w2k, xp, w3k) уже есть свой встроенный пакетный фильтр.
>
>В local security policy находится.


Не только там.
Win+R -> cmd
netsh
help
netsh firewall
help

Дя большинства стандартных задач его, в общем-то, хватает. Для маршрутизаторов и веб-серверов, имхо, не слишком адекватное решение, но для пользовательских машин - вполне достаточно.

Что касательно pf под винду - от pf там тольо движок остался, скорее всего. Вся сетевая подсистема и прочие вещи - уже не юниксовые, а виндовые, что вполне определенным образом сказывается. Нативный (для винды написаный) фаервол, имхо, куда лучше этой поделки будет. Вот если бы они вместе с фаерволом еще и всю сетевую подсистему OpenBSD портировали под винду - тогда да, круто было бы. А так - ровным счетом ничего интересного. Чистый маркетинг (это ж, блин, с йууууникса, с опенбсд! это ж крутизна и l33t!) и ничего более. Тем более, что неизвестно что за рожки да ножки там реально от pf остались, ведь исходники-то эти благодеятели зажали.


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Santa_Claus , 09-Янв-06 09:23 
>>Так в винде (w2k, xp, w3k) уже есть свой встроенный пакетный фильтр.
>>>>В local security policy находится.
>Не только там.
>netsh

Это тоже самое только вид сбоку.
netsh ipsec static add policy ...
netsh ipsec static add filterlist ...
и т.д.

>netsh firewall
В w2k такого нет.


>Дя большинства стандартных задач его, в общем-то, хватает. Для маршрутизаторов и веб-серверов,
>имхо, не слишком адекватное решение, но для пользовательских машин - вполне достаточно.
>

Конкретно для внутренних файловых серверов тоже достаточно.


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Laurentis , 18-Янв-06 18:05 
>Что касательно pf под винду - от pf там тольо движок остался,
>скорее всего. Вся сетевая подсистема и прочие вещи - уже не
>юниксовые, а виндовые, что вполне определенным образом сказывается. Нативный (для винды
>написаный) фаервол, имхо, куда лучше этой поделки будет. Вот если бы
>они вместе с фаерволом еще и всю сетевую подсистему OpenBSD портировали
>под винду - тогда да, круто было бы. А так -
>ровным счетом ничего интересного. Чистый маркетинг (это ж, блин, с йууууникса,
>с опенбсд! это ж крутизна и l33t!) и ничего более. Тем
>более, что неизвестно что за рожки да ножки там реально от
>pf остались, ведь исходники-то эти благодеятели зажали.


Мама моя, чуши-то сколько!  Уважаемый!  Первое: а что Вы назваете "нативный"?  Разве этот PF исполняется в какой-то из subsystems?  Он posix? os/2? или может даже win16? :)  Запишите себе: PF - нативнее некуда. Второе: для Вас, видимо, большим секретом является то, что общеизвестно - Microsoft давно уже осознала, что нет смысла городить свой tcp/ip protocols stack, если весь мир (кроме пингвинятников, разумеется) считает BSD'шный эталоном.  И именно на нём и базируется нынешняя "сетевая подсистема" (в части tcp/ip) Windows.  И неплохо базируется, надо отметить.  Третье: а исходники любого (ipfw/IPFilter/PF) Вам недоступны?  Или квалификации не хватает, чтобы там хоть что-нибудь понять?  Громкое слово "движок" (engine) слабо сюда походит, тут Вам не игрушки, а FSM для пакетного фильтра - штука примитивная, далеко не главная, и на "движок" слабо тянет.  Так что "маркетингом" (а точнее - самоPRом "смотрите, как я много знаю") пропитано не сообщение о порте PF2Win, а Ваше послание.


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Celcion , 20-Янв-06 04:29 
>Мама моя, чуши-то сколько!  Уважаемый!  Первое: а что Вы назваете
>"нативный"?  Разве этот PF исполняется в какой-то из subsystems?  
>Он posix? os/2? или может даже win16? :)  Запишите себе:
>PF - нативнее некуда.

На основе PF не так давно разрабатывалось небольшое расширение, в чем я принимал участие. С внутренностями PF я знаком вовсе не понаслышке. Прямого порта PF на винду, без переписывания кучи кода - быть не может. А кто и что там напереписывал - еще вопрос, ибо разработчикам PF я вполне склонен верить, зная их достаточно неплохое качество кода, а вот в то, что там напрогала какая-то левая контора - оснований верить нет, особенно с учетом наличия отсутствия исходников их порта.

>Второе: для Вас, видимо, большим секретом является
>то, что общеизвестно - Microsoft давно уже осознала, что нет смысла
>городить свой tcp/ip protocols stack, если весь мир (кроме >пингвинятников, разумеется)
>считает BSD'шный эталоном.  И именно на нём и базируется нынешняя
>"сетевая подсистема" (в части tcp/ip) Windows.  И неплохо базируется, >надо отметить.

Нет, это, видимо, для вас является секретом, что Микрософт уже давным давно активно переделывает BSD-шный стек под свои нужды. От оригинала там уже мало что осталось.

>Третье: а исходники любого (ipfw/IPFilter/PF) Вам недоступны?

Речь идет не о исходниках оригинального фаервола, а о исходниках сабжевого. Читайте внимательнее.

>Или квалификации не хватает, чтобы там хоть что-нибудь понять?

Квалификации хватает и на то, чтобы понять и на то, чтобы на основе этого что-то разрабатывать.

>Громкое слово "движок" (engine) слабо сюда походит, тут Вам не игрушки, а FSM
>для пакетного фильтра - штука примитивная, далеко не главная, и на
>"движок" слабо тянет.  Так что "маркетингом" (а точнее - самоPRом
>"смотрите, как я много знаю") пропитано не сообщение о порте PF2Win,
>а Ваше послание.

Ну а вы, я так понимаю, великий разоблачитель и почетный Супермен, Бэтмен и Человек Икс всея рунета? ;-) Ваше сообщение, по сути, является примерно тем же самым, чем мое, на которое вы ответили. Поэтому все свои притензии вы легко и свободно можете адресовать себе. Другими словами - возражайте по существу, аргументировано. Обвинять же других в пустом сотрясании воздуха, когда сам его впустую сотрясаешь - мне кажется, несколько несуразно.


"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено Imago , 21-Янв-06 22:27 
скоро придется портировать ядро OBSD, на Window$,
для полной картины :)

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено c00ker , 22-Янв-06 11:01 
Это, скорей рекламный ход - анонсировать "порт PF". Компания использовала наработки PF (и то, возможно -- иногда легче переписать, чем портировать).
Исходников нет, и какую часть исходников они взяли, неизвестно. Скорей всего, после какого то признания со стороны пользователей, сей продукт будет платным.
Даже управления из коммандной строки нету, какой же это нахрен порт ? :)
Так же все производители файрволов могут кричать что они там в аутпосте или зоналарм портировали что то. Код закрыт, но там вот внутрях PF или IPTABLES, крута :)

"Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено systematec , 03-Окт-07 14:26 
По поводу IPSec-Политики бубнового: изначально он предназначен для создания безопасных шифруемых соединений, но если указать что пускать весь тарфик нешифрованным получается неплохой пакетный фильтр, проверено, держится, конфижится..
По поводу портирования: только за, в конце концов бубноводам пора с чего-то начинать и переходить на взрослые системы для реализации надежных решений.
Сам люблю фрю.. хотя я еще не гуру в ней, но думаю что при желании и усилиях стану им скоро.

"OpenNews: Пакетный фильтр OpenBSD PF портирован под Windows"
Отправлено doner , 12-Авг-08 12:57 
лично я хотел бы видеть в этих фаерах такие функции, как rdr, nat, dNAT, sNAT итд. Без этого под винду много хороших продуктов, более удобных и функциональных.